新加坡資安戰略轉型:AI威脅下,為何「身分安全」成為企業防禦新核心?

當網路邊界日益模糊,人工智慧(AI)助長下的資安威脅不斷升級之際,新加坡這個高度數位化的國家,其企業資安戰略正經歷一場深刻的典範轉移。過去仰賴強固網路邊界防禦的思維,已不足以應對當前複雜且智慧化的攻擊,取而代之的是,以「身分」為核心的防護策略,這不僅是技術層面的調整,更是對信任基礎的重新定義。

現象觀察:AI助長下的資安新常態與挑戰

首先,新加坡企業正面臨前所未有的資安挑戰,這主要源於AI技術的快速演進,以及混合辦公、分散式雲端、物聯網(IoT)和5G技術的普及。這些趨勢共同塑造了一個攻擊面顯著擴大的新常態,使得傳統的資安防護模式難以招架。根據《Frontier Enterprise》的報導,AI技術正讓網路攻擊變得更為快速、智慧且具欺騙性。

根據新加坡網路安全局(CSA)的數據指出,2024年當地逾八成企業遭遇資安事件,其中網路釣魚案件超過6,100起,年增49%;勒索軟體案件則達159起,年增21%。

這兩類攻擊,其主要手段均指向竊取憑證與冒充身分,無疑突顯了身分安全防護的迫切性。當攻擊不再僅限於突破實體防火牆,而是透過盜用憑證或偽造身分進行,資安防護的重心自然必須從「網路」轉向「身分」。

原因剖析:數位轉型與攻擊面擴大

其次,造成資安典範轉移的深層原因,在於企業數位轉型的廣泛推進,導致員工、系統與資料不再侷限於單一企業網路內。傳統上,企業資安部署圍繞著實體網路邊界,如同築起一道高牆,試圖將所有威脅阻擋在外。然而,隨著雲端服務的普及、遠距辦公的常態化,以及物聯網設備的大量連結,這道「牆」已形同虛設。

再者,惡意行為者也正利用AI技術,發動更為複雜且難以辨識的攻擊。例如,透過「深度偽造」(deepfake)技術進行身分冒充,使得傳統基於靜態角色的存取控制模型,在判斷使用者身分真偽時面臨極大挑戰。一旦身分被盜用,攻擊者便能輕易地在內部網路中橫向移動,竊取敏感資料或癱瘓系統,這無疑將身分安全推向資安防禦最前線

影響評估:AI防禦潛力與潛在盲點

話說回來,AI在資安領域的應用並非全然是威脅,它同樣具備提升防禦能力的巨大潛力。根據IDC《2026年資安未來展望研究》的預測,至2028年,AI系統將能夠處理高達八成的初級資安警報。這項技術的導入,有望大幅減輕資安分析師高達60%的工作負擔,並顯著縮短平均復原時間,從而提高整體資安應變效率。

IDC預測,至2028年,AI系統將處理高達八成的初級資安警報,有助於分析師減輕高達60%的工作負擔,並大幅縮短平均復原時間。

不過,這一切的前提是,AI系統必須具備高度的「可解釋性」(explainability)與嚴謹的「人類監督」(human oversight)。如果AI在資安決策中缺乏透明度,或在沒有足夠人為干預的情況下自行運作,反而可能產生新的資安盲點,甚至引發不可預期的資安風險。因此,如何負責任地應用AI,是當前資安領導者必須深思的課題。

趨勢預測:建構以身分為核心的韌性策略

最後,面對這些錯綜複雜的挑戰,新加坡的資安長(CISO)們必須將重心放在建構一套以身分為核心的資安韌性策略。這包括多個面向:首先,將連續性身分驗證(continuous identity verification)作為營運標準,確保使用者在整個會話過程中,其身分都能被持續驗證,而非僅止於初始登入。

其次,針對應用程式介面(API)導向的架構、連網工廠的營運科技(OT)環境,以及分散式多雲環境,導入動態權限控制。這意味著存取權限不再是靜態的,而是根據使用者行為、裝置狀態和情境變化,實時調整其可存取資源的範圍。再者,企業應採行統一且著重生命週期的資料保護策略,確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化,並符合《個人資料保護法》等相關法規要求。

總體而言,資安領導者必須將負責任的AI應用、以身分為中心的資安策略以及嚴謹的資料治理,整合為一套連貫的資安韌性策略。這不僅是技術上的升級,更是思維上的轉變,以應對數位時代不斷演變的威脅情勢,確保企業在數位化浪潮中持續穩健前行。